COMING SOON: A New Way to Earn Passive Income with DeFi in 2025 LEARN MORE

Kaspersky: Los principales estafadores atacan a los ladrones digitales con claves de billetera criptográfica falsas para robar fondos

En esta publicación:

  • Los estafadores atraen a los ladrones de criptomonedas compartiendo frases iniciales para billeteras con fondos falsos, explotando las transferencias de tarifas para robar tokens TRX.
  • Kaspersky reveló que la campaña implica el uso de comentarios de YouTube, en los que se engaña a los ladrones digitales para que expongan los datos de su billetera de criptomonedas.
  • La empresa de seguridad hadentvarias estafas en 2024, incluida la campaña “Tusk”, que utiliza malware para interceptar transacciones criptográficas y recopilardentprivadas.

La empresa de ciberseguridad Kaspersky ha descubierto una estafa única dirigida a los ladrones de criptomonedas. El plan atrae a posibles oportunistas con carteras criptográficas aparentemente cargadas, sólo para desviar sus fondos cuando intentan acceder al cebo. Esta ingeniosa táctica demuestra la creciente sofisticación de los ciberdelincuentes en el espacio de los activos digitales.

Según Kaspersky, los principales estafadores se hacen pasar por usuarios ingenuos de criptomonedas al compartir públicamente frases iniciales, las claves necesarias para acceder a carteras criptográficas, en los comentarios de YouTube. Estos comentarios, publicados por cuentas recién creadas, a menudo incluyen una petición de ayuda para transferir fondos desde una billetera que supuestamente contiene activos importantes. 

"Los estafadores han inventado un nuevo truco... Publican frases iniciales de billeteras criptográficas en comentarios de YouTube utilizando cuentas recién creadas", detalló el analista de Kaspersky Mikhail Sytnik en una publicación reciente en el blog .

No hay honor entre los ladrones: cómo funciona la estafa de la clave privada

Una billetera observada por Kaspersky contenía aproximadamente $8,000 en USDT en la red Tron . Para acceder a estos fondos, un ladrón primero tendría que enviar TRX, el token nativo de blockchain, para cubrir las tarifas de la red. 

Kaspersky: Los principales estafadores atacan a los ladrones digitales con claves de billetera criptográfica falsas para robar fondos
Operaciones fraudulentas: Fuente - Tron Network

El plan se aprovecha principalmente de personas que buscan explotar el error supuestamente “tonto” de otros. Una vez dentro de la billetera cebo, estos ladrones digitales la encuentran llena de USDT, un token TRC20 vinculado al dólar estadounidense. 

Ver también  la administración Trump exime los teléfonos inteligentes y las computadoras de 125% de aranceles de China

Dado que la billetera carece de TRX suficiente para realizar retiros, se les solicita que envíen fondos desde sus propias billeteras. Esta acción activa el "sifón", desviando el TRX a la dirección del estafador.

Kaspersky: Los principales estafadores atacan a los ladrones digitales con claves de billetera criptográfica falsas para robar fondos
Operaciones fraudulentas: Fuente - Tron Network

Los estafadores han manipulado el sistema y, tan pronto como se envía el TRX, se redirige inmediatamente a una billetera separada controlada por los atacantes, dejando al ladrón con las manos vacías.

El análisis de Kaspersky comparó a los estafadores con Robin Hoods digitales, apuntando a actores poco éticos en el espacio criptográfico. Sin embargo, las víctimas finales siguen siendo aquellos que permiten que su codicia supere su precaución. 

La compañía de seguridad insta a los usuarios de criptomonedas a tener cuidado con el uso repetido de frases inicialesdenten múltiples comentarios. Esta podría ser una operación bien planificada y coordinada para robar sus activos.

Campañas de estafa dirigidas a usuarios de criptomonedas

Los hallazgos de Kaspersky van más allá de las estafas de frases iniciales. En agosto, el Equipo Global de Respuesta a Emergencias (GERT) de la compañíadentuna campaña de fraude más grande dirigida a usuarios de Windows y macOS en todo el mundo. 

Esta operación emplea sitios web falsos pulidos para imitar servicios legítimos, como plataformas criptográficas, juegos de rol en línea y herramientas de inteligencia artificial. Estas sofisticadas imitaciones están diseñadas para atraer a las víctimas para que compartan información confidencial o descarguen malware.

"La correlación entre las diferentes partes de esta campaña y su infraestructura compartida sugiere una operación bien organizada, posiblemente vinculada a un único actor o grupo con motivos financieros específicos", afirmó Ayman Shaaban, jefe de respuesta adent del GERT de Kaspersky.

Consulte también  Binance dirigidos en la estafa de phishing SMS utilizando alertas de seguridad falsas

Apodada "Tusk", la investigación de Kaspersky reveló que la campaña incluye varias suboperaciones dirigidas a temas relacionados con las criptomonedas, los juegos y la inteligencia artificial. La infraestructura maliciosa también se extiende a otros 16 temas, ya sean subcampañas retiradas o otras nuevas que aún no se han lanzado.

Las cadenas de código malicioso descubiertas durante la investigación mostraron comunicación entre los servidores de los atacantes en ruso, con referencias al término "Mammoth" ("Мамонт"), jerga para "víctima" entre los actores de amenazas de habla rusa. Esta pista lingüística contribuyó al nombre de la campaña.

La campaña de Tusk emplea malware ladrón de información como Danabot y Stealc, así como cortapelos que monitorean el portapapeles, algunos de los cuales son variantes de código abierto escritas en Go. Los ladrones de información extraen trac , dent direcciones de billeteras de criptomonedas copiadas en portapapeles, reemplazándolas con maliciosas controladas por los atacantes.

Academia Cryptopolitan: ¿Cansado de columpios del mercado? Aprenda cómo DeFi puede ayudarlo a generar ingresos pasivos constantes. Registrarse ahora

Compartir enlace:

Descargo de responsabilidad. La información proporcionada no es un consejo comercial. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas en función de la información proporcionada en esta página. Recomendamos tron dent independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Mas leido

Cargando los artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas y reciba actualizaciones diarias en su bandeja de entrada

elección del editor

Cargando artículos elegidos por el editor...

- El boletín de cifrado que te mantiene por delante -

Los mercados se mueven rápidamente.

Nos movemos más rápido.

Suscríbase a Cryptopolitan diariamente y obtenga ideas criptográficas oportunas, agudas y relevantes directamente a su bandeja de entrada.

Únete ahora y
nunca te pierdas un movimiento.

Entra. Obtén los hechos.
Adelantarse.

Suscríbete a CryptoPolitan